2024-05-01から1ヶ月間の記事一覧

### Discovering an OTP Reuse Vulnerability: My First Bug Report から学ぶ

ソース: medium.com 脆弱性:OTP 訳: #### 発見プロセス セキュリティを強化するために OTP を採用した Web サイトを使用しているときに、その OTP 処理に異常があることに気付き。 この脆弱性をどのように特定したかを段階的に説明し。 1. **OTP のリクエ…

Hacking NASA: Critical SSRF + Subdomain Takeover + XSS から学ぶ

ソース: nickguitar.medium.com 脆弱性:SSRF, Subdomain, XSS 訳: 私はまず偵察を行い、できる限り多くのサブドメインを列挙して。 当時、プログラムの対象となるドメインは 6 つほどありましたが、私は次のことに焦点を当て。 globe.gov、これは NASA が…

CORS Misconfiguration leading to Private Information Disclosure から学ぶ

ソース: medium.com 脆弱性:CORS 訳: 今日はプライベート プログラムで見つけた CORS について話します。 それをprivate.comと呼びましょう。 いくつかの偵察を行った後、xyz.private.com というドメインを見つけて。 クロールやパラメータの調査などを開…

CORS bug on GOOGLE’s 404 page REWARDED!!! から学ぶ

ソース: jayateerthag.medium.com 脆弱性:CORS 訳: 私は Google の買収の 1 つ (Kaggle) を見て。Kaggle は機械学習コミュニティによって世界中で使用されており、かなり有名で。 Web サイト全体で CSRF のバグを探してみましたが、すべて無駄で。また、C…

Uncovering the Hidden Vulnerability: How I Found an Authentication Bypass on Shopify’s Exchange Marketplace! から学ぶ

ソース: medium.com 脆弱性:認証 訳: メディアのブログを読んでいると、クッキーに関する気になる記事を見つけ。 拡張機能について読みました CookieEditor タブを離れることなく Cookie を作成、変更、削除できる。 そこで、クッキーを使って遊んでみて…

Busting CSRF: The Dangers of JSON Exploited から学ぶ

ソース: medium.com 脆弱性:CSRF、CORS 訳: Web サイトを探索していたときに、管理者を招待するためのエンドポイントを見つけ。 次のようになり。 一見すると、CSRF 攻撃から安全であるように見えて。 HTML フォームを使用して JSON リクエストを送信する…

Exposing Sensitive Information Through IDOR Leads To ATO から学ぶ

ソース: medium.com 脆弱性:IDOR 訳: 最近、機密の個人識別情報 (PII) が明らかになっただけでなく、アカウント乗っ取りの可能性も可能にする脆弱性を発見して。 発見 私は金融サービス プラットフォーム (BBP on H1) 上のイベント システムのセキュリテ…

Open-Redirect Through HTTP Parameter Pollution から学ぶ

ソース: medium.com 脆弱性:オープンリダイレクト 訳: 前回の記事で説明したように Open-Redirect に関する 、実際に実践してみましょう。 私には目標がありました。それを次のように呼びます redacted.com。 絶対 URL が渡されていることに気付きました…

Bypassed the OTP verification process using “Turbo Intruder” Extension. から学ぶ

ソース: xamiron.medium.com 脆弱性:OTP 訳: 今日のこの記事では、OTP をバイパスするために使用されている方法とテクニックについて説明し。 ステップ 1: この Web サイト、たとえば example.com に対して攻撃を開始し。 OTP の長さを知っておく必要があ…

Authentication Bypass due to Sensitive Data Exposure in Local Storage から学ぶ

ソース: medium.com 脆弱性:情報漏洩 訳: 導入 対象となったアプリケーションは、電話番号を使用してアカウントにログインまたはサインアップできるソーシャル ライブ ストリーミングアプリ。 アカウントを作成するには、指定された電話番号に送信された…

Ultimate Tips And Tricks To Find More Cross-Site Scripting Vulnerabilities から学ぶ

ソース: bxmbn.medium.com 脆弱性:XSS, Google Dork 訳: XSS の見つけ方、「方法論」とは何なのか、どのようなツールを使用しているのかなどについて、多くの質問を受けて。 まず最初に言っておきたいのですが、私の狩猟はすべて 100% 手動であり、自動化…

SSRF Cross Protocol Redirect Bypass から学ぶ

ソース: blog.doyensec.com 脆弱性:SSRF 訳: 導入 サーバー側リクエスト フォージェリは、悪意のある攻撃者が被害者のサーバーを悪用して、攻撃者に代わって HTTP(S) リクエストを実行する脆弱性で。 通常、サーバーは内部ネットワークにアクセスできるた…

Your Account is Now Mine! から学ぶ

ソース: medium.com 脆弱性:アカウントの乗っ取り 訳: 最近、有名な食品ブランドの Web サイト let it hamm.com のパスワード リセット機能に、ゼロクリックでアカウントが乗っ取られる脆弱性を発見し。 この記事では、この欠陥により、攻撃者が何の操作…

Insecure Storage of Sensitive Information >> Critical Bug から学ぶ

ソース: medium.com 脆弱性:情報漏洩 訳: 発見 このプログラムの定期的なセキュリティ監査中に、バックエンド コードや漏洩したサーバー ライセンスなどの機密情報を特定し。それを見つける方法を知りましょう。 再現する手順: まず、ターゲットでサブド…

The Wondeful World of OAuth: Bug Bounty Edition から学ぶ

ソース: medium.com 脆弱性:OAuth 訳: Web サイトにアクセスしたことがある場合は、たとえ聞いたことがなくても、OAuth に一度は遭遇したことがあるでしょう。 「Google でサインイン」ボタンを見たことがありますか? もしそうなら、OAuth に出会ったこと…

How I Got My First Bounty: The Exciting Story of My Bug Bounty Breakthrough から学ぶ

ソース: medium.com 脆弱性:GraphQL 訳: これがすべての経緯です。 私に最初の賞金をもたらしたバグは、実際には 2 つのバグの組み合わせで。 私はメイン ドメインを探すことから始めまて。以前のブログでご存知の方もいるかもしれませんが、私は JavaScr…

Steal User Information - Chaining XSS & Http Parameter Pollution から学ぶ

ソース: levelup.gitconnected.com 脆弱性:XSS 訳: 私はソース コードのレビューから始めて、一連の JavaScript ファイルを確認し、最終的に次のように、 開発者がサーバーではなくアプリケーションが特定のアクションを実行した後にユーザーをリダイレク…

IDOR in APIs から学ぶ

ソース: medium.com 脆弱性:API, IDOR 訳: API の IDOR 安全でない直接オブジェクト参照 (IDOR) は、攻撃者が Web アプリケーションの URL またはパラメーターで使用される識別子を操作することによってオブジェクトにアクセスまたは変更できる場合に発生…

Mastering Shodan Search Engine から学ぶ

ソース: ott3rly.com 訳: Shodan Dorking の奥深くを探索して、セキュリティ テストをレベルアップし。 Google では多くの Web サイトを検索できますが、Shodan ではサーバー、Web カメラ、洗濯機など、他のすべての Web サイトを検索できて。自分が悪者で…

Bypass Firewall by Finding Origin IP から学ぶ

ソース: ott3rly.medium.com 脆弱性:オリジンIP, WAF 訳: Web アプリケーション ファイアウォールは、脆弱性があることがわかっている場合に最も厄介で。 通常、Web サイトは古く、あまりよく管理されていないため、ほとんどの場合、Web サイトの上に WAF…

Common Vulnerabilities in Wordpress Sites から学ぶ

ソース: medium.com 脆弱性:Wordpress 訳: このブログでは、私が知っている一般的な WordPress の設定ミスと脆弱性についていくつか触れてみたいと思って。 →WordPressとは何ですか? WordPress は、誰でも簡単に Web サイトを作成および管理できる、無料…

XSS | Here’s how I got my first bounty から学ぶ

ソース: medium.com 脆弱性:XSS 訳: 私の主な目標は XSS を見つけることでしたので、ユーザーの入力を検索していて。 Web アプリの動作を観察するために、ランダムな文字列を入力して検索バーのテストを開始し。 ブラウザー DevTools で応答を見ると、二…

XSS Attack から学ぶセキュアコーディング

ソース: medium.com 脆弱性:XSS 訳: 例 1: セッションハイジャックの脆弱性 図 2: 脆弱なコード 図 3: クッキー ここでは、アプリケーションにCookieを設定し。 URL param(name) を操作して、スクリプトを実行し、攻撃者のエンドポイントに Cookie を送信…

Finding CSRF on Graphql Application から学ぶ

ソース: medium.com 脆弱性:GraphQL, CSRF 訳: GraphQL は最新の Web アプリケーションでのデータ通信に好まれるツールであることが多いですが、セキュリティ上の問題が伴い。 その 1 つは、クロスサイト リクエスト フォージェリ (CSRF) 攻撃で。 CSRF …

1 Program, 4 Business Logic Bugs and Cashing in 2300$. から学ぶ

ソース: medium.com 脆弱性:ビジネスロジック、RaceCondition、IDOR、SSRF、WAF 訳: まとめ: この対象プログラムは、Web スクレイピング機能と複数のログインアカウントを一度に簡単に利用できるブラウザ サービスを提供する会社で。 これはブラウザで使…

Reflected XSS — CloudFlareWAF Bypass から学ぶ

ソース: medium.com 脆弱性:XSS, WAF 訳: 今回の私の目的は、さまざまなエンドポイントで XSS を見つけることで。以前に 4 ~ 5 RXSS/Stored XSS を報告しましたが、このアプリケーションは他のエンドポイントでも XSS に対して依然として脆弱であると確…

Bypassed the Amazon CloudFront Logic and got XSS at the National Weather Agency of the U.S. から学ぶ

ソース: medium.com 脆弱性:WAF(CloudFront) 訳: 最初に、Subfinder と HTTPX を介して、weather.gov のすべてのライブ サブドメインを収集して。 subfinder -d weather.gov all | httpx -mc 200 | tee weather_live.txt それがドメイン [ training.wea…

Real-World Example of Race Condition Exploits “Adding Money” から学ぶ

ソース: medium.com 脆弱性:Race Condition 訳: これは私の最初の記事であり、競合状態の脆弱性があるアカウントにさらに資金を追加する方法について説明します。 競合状態とは何ですか 競合状態は 、Web サイトが十分な保護なしで同時リクエストを処理す…

SQL injections in Nokia sites. から学ぶ

ソース: josipfranjkovic.blogspot.com 脆弱性:SQLi 訳:プログラムのことを知ったのは Nokia セキュリティ特典 4 月中旬のことで。 人々が 1 台以上の携帯電話を手に入れたという報告に興味を持ち、バグを探し始め。 いつものように、XSS/CSRF は人々に本…

Insecure Direct Object Reference (IDOR) Vulnerability on Coursera から学ぶ

ソース: infosecwriteups.com 脆弱性:IDOR 訳: この記事では、私が趣味で GCP (Google サイバーセキュリティ証明書) を勉強して取得しようとしていたときに、Coursera のプログラムで IDOR の脆弱性を偶然発見した経緯をお話したいと思い。 短い背景 それ…